sebastiand
Goto Top

Kein Zugriff auf DC über Site-to-Site VPN

Site to Site Verbindung von einer Außenstelle zum Firmenhauptnetz. Pings gehen durch, Datentransfer auch, aber das anmelden am Domaincontroller (Exchange mit ADS) ist nicht möglich.

Hi ihr
ich hoffe das ist nicht der 100 Beitrag zu dem Thema, aber die Beiträge die ich gefunden habe konnten mein Problem nicht lösen.

EDIT!

da mein text wohl etwas zu lang war hier nochmal das Problem in kürze:

- Site to Site VPN Verbindung zwischen einem Juniper SSG5 und Netgear FVM318 steht und ist funktionstüchtig
- Pingen aller Rechner + Datentransfer klappt

Das Anmelden an der Domäne ist jedoch nicht möglich. Der User wird lokal angemeldet, d.h. kein Homelaufwerk, kein Anmeldeskript und am Outlook muss man sich Manuell mit Benutzer und Kennwort anmelden.

-auf dem Juniper werden alle Dienste durch den Tunnel gelassen
-die Routen sind auf jedenfall Funktiosfähig
-ich hab jetzt auch mal den winsserver eingetragen... außer das die Anmeldung länger dauert ändert sich nichts
-Der DC ist ein SBS2003 Server inkl. AD Exchange ...
-Für den Testuser werden keine Servergespeicherten Profile verwendet. Bei einem User mit Serverprofil kommt nach 20 sek die meldung das es nicht verfügbar sei.

any ideas? Bin mit meinem Latein am Ende....

Gruß
Sebastian

Content-ID: 55807

Url: https://administrator.de/forum/kein-zugriff-auf-dc-ueber-site-to-site-vpn-55807.html

Ausgedruckt am: 23.12.2024 um 09:12 Uhr

SebastianD
SebastianD 25.05.2007 um 11:32:04 Uhr
Goto Top
Fehlerquelle war der Netgear FVM318 Router

Dieser lies wie sich bei Tests herausstellte keine Pakete größer als 1392 bytes durch den vpn tunnel... Statt sie zu verkleinern hat er sie einfach verworfen.

Somit war zwar vieles möglich über vpn, aber keine Domänenanmeldung.

Neuer Router und es funkt

Gruß
Sebastian
Ysida1
Ysida1 17.04.2009 um 12:04:48 Uhr
Goto Top
Hallo an alle!
Mein erster Beitrag und dann noch so eine komplizierte Frage. face-wink
Ich habe das selbe Problem, gibt es hierfür eine Lösung?
Firma:
Server SBS2003 - 192.168.0.1
Clients 192.168.0.x
PIX 506: 192.168.0.254

Aussenstelle:
Clients: 10.0.0.x
PIX 501: 10.0.0.254

Die Site2Site Verbindung steht.
Ich kann wunderbar die Dateifreigaben sehen, Ping funktioniert, jedoch kann ich mich nicht mit dem Exchange verbinden.
Er sagt mir das die Domäne nicht existiert.
ping -l 2048 server (funktioniert auf beiden Seiten auch)
Habe auch schon in die HOSTS und LMHOSTS Datei händisch den Server eingetragen.